Saltar al contenido
Legal

Acuerdo de Tratamiento de Datos (DPA)

Este acuerdo regula el tratamiento de datos personales realizado por PageOneBoost (encargado del tratamiento) por cuenta de sus clientes (responsables del tratamiento), de conformidad con el artículo 28 del RGPD. Se proporciona una versión firmable previa solicitud a contact@pageoneboost.com.

Última actualización : 26 juillet 2026

1. Objeto, duración, naturaleza y finalidad

El tratamiento abarca los datos estrictamente necesarios para prestar los servicios contratados (SEO, creación y alojamiento de sitios web, informes, relación con el cliente). Se extiende durante la vigencia del contrato de servicio; categorías de datos: identidad y datos de contacto profesionales, datos de facturación, contenido proporcionado para el sitio web, estadísticas de tráfico.

2. Obligaciones del encargado del tratamiento

PageOneBoost trata los datos únicamente siguiendo las instrucciones documentadas del cliente — incluso en lo relativo a cualquier transferencia a un tercer país — salvo que el derecho de la Unión o de un Estado miembro lo exija, en cuyo caso se informará al cliente antes del tratamiento (a menos que dicho derecho lo prohíba); garantiza la confidencialidad de las personas autorizadas; aplica las medidas técnicas y organizativas descritas en el centro de confianza (cifrado en tránsito y en reposo, autenticación de dos factores, control de acceso basado en roles, registro de auditoría, copias de seguridad 3-2-1 probadas); asiste al cliente en las solicitudes de los interesados y en las evaluaciones de impacto cuando proceda. PageOneBoost informará inmediatamente al cliente si, en su opinión, una instrucción infringe el RGPD u otra disposición en materia de protección de datos.

3. Subencargo

La lista de subencargados se publica en el centro de confianza (/trust). Cualquier cambio se anuncia con 30 días de antelación, lo que permite al cliente oponerse por motivos legítimos. Cada subencargado está sujeto a obligaciones equivalentes a las de este acuerdo.

4. Transferencias fuera de la Unión Europea

Cuando un subencargado trate datos fuera de la UE, la transferencia se rige por las Cláusulas Contractuales Tipo de la Comisión Europea (Decisión 2021/914) y, en su caso, por medidas suplementarias.

5. Violación de datos

PageOneBoost notifica al cliente sin demora indebida en cuanto tenga conocimiento de una violación de datos personales, con la información necesaria para la notificación a la autoridad de control (art. 33 del RGPD). Se mantiene un procedimiento de incidentes documentado y ensayado.

6. Devolución y eliminación

Al finalizar los servicios, PageOneBoost devuelve los datos al cliente en un formato abierto y, a continuación, los elimina de sus sistemas (incluidas las copias de seguridad al final de su ciclo de conservación), salvo obligación legal de conservarlos (en particular, contabilidad: 10 años).

7. Auditoría

PageOneBoost pone a disposición la documentación necesaria para demostrar el cumplimiento y permite auditorías razonables (una vez al año, con 30 días de antelación, a cargo del cliente, sin acceso a los datos de otros clientes).